Colaboradores podem usar ChatGPT e outras IAs com dados de pacientes sob a HIPAA?

A HIPAA não tem certificação oficial e exige um BAA quando um fornecedor trata PHI em seu nome. O que dizem HHS, OpenAI, Anthropic, Microsoft e Google, a desidentificação e as penalidades vigentes.

Atualizado em 20 de setembro de 2026 · 10 min de leitura

A resposta curta

Colaboradores só podem usar uma ferramenta de IA com dados de pacientes se a organização tiver um business associate agreement (BAA) com o fornecedor para aquele produto específico, ou se os dados tiverem sido desidentificados de forma adequada antes. Contas gratuitas e pessoais que o colaborador abriu por conta própria quase nunca cumprem uma das duas condições. Este guia é informação geral, não aconselhamento jurídico.

O difícil raramente é a regra. A HIPAA é clara sobre business associates há anos. O difícil é saber quais ferramentas de IA a força de trabalho de fato usa, porque um BAA assinado para um produto aprovado não diz nada sobre as outras cinco ferramentas que alguém abriu numa aba do navegador.

O que a HIPAA cobre e quem é business associate

As regras de Privacidade e de Segurança da HIPAA se aplicam às covered entities (planos de saúde, câmaras de compensação de saúde e a maioria dos prestadores de serviços de saúde) e aos seus business associates. Elas protegem a informação de saúde protegida (PHI), e a Security Rule cobre especificamente a forma eletrônica, a ePHI. A força de trabalho entra na conta: a norma a define como pessoas cuja conduta está sob controle direto da entidade, sejam remuneradas ou não.

Business associate é, em linhas gerais, a pessoa ou empresa que cria, recebe, mantém ou transmite PHI em nome de uma covered entity. Um fornecedor de software em cujo sistema os colaboradores digitam dados de pacientes se encaixa nessa descrição, e o subcontratado de um business associate também. A definição formal está no 45 CFR 160.103.

A regra que decide: o business associate agreement

Pelo 45 CFR 164.502(e)(1), uma covered entity só pode divulgar PHI a um business associate se obtiver garantia satisfatória de que ele protegerá a informação adequadamente, documentada em contrato escrito que atenda ao 45 CFR 164.504(e). A Security Rule repete a exigência para ePHI no 164.308(b)(1).

O guia do HHS sobre computação em nuvem diz que, quando uma covered entity usa um provedor de nuvem para criar, receber, manter ou transmitir ePHI, o provedor é business associate, e que isso vale mesmo quando ele guarda apenas ePHI criptografada e não tem a chave de descriptografia.

Um serviço de chat com IA é, tecnicamente, um serviço em nuvem que recebe qualquer texto digitado nele. Por isso a pergunta prática de um responsável por compliance não é se o modelo é preciso. É se existe um BAA assinado para o produto exato em uso, e se o colaborador está usando esse produto.

Quais fornecedores de IA oferecem BAA, e para quais produtos

Cada fornecedor abaixo documenta a própria posição sobre HIPAA. Lemos cada página oficial em 20 de setembro de 2026, e a tabela repete só o que as páginas dizem. Os termos mudam, e um produto ser elegível não o torna coberto até o contrato existir: verifique o contrato vigente antes de confiar em qualquer linha.

FornecedorO que a página oficial diz ser elegívelO que diz não estar coberto ou ser limitado
OpenAIHá BAA para o ChatGPT for Healthcare e para contas ChatGPT Enterprise ou Edu gerenciadas por vendas, e é possível solicitá-lo para a API Platform.Não é oferecido para o ChatGPT Business. As páginas que consultamos não listam BAA para contas gratuitas ou Plus.
AnthropicUm BAA cobre organizações Claude Enterprise “HIPAA-ready” e a API própria, depois que o Primary Owner ativa as configurações de HIPAA e o aceita.Claude Free, Pro e Max ficam fora do BAA comercial. Alguns recursos, como o Claude Console e produtos em beta, são excluídos.
MicrosoftA Microsoft afirma que o Copilot e o Copilot Chat dão suporte à conformidade com a HIPAA em implantações configuradas corretamente, sob o Data Protection Addendum e os Product Terms.Consultas de busca na web não são cobertas pelo DPA e pelo BAA. Os planos de consumo do Copilot seguem outros termos.
GoogleOrganizações sujeitas à HIPAA precisam firmar um Business Associate Amendment com o Google. Alguns recursos do Gemini no Workspace aparecem na lista de HIPAA Included Functionality.Aplicativos de terceiros e Additional Google Services ficam fora do BAA.

Dois pontos decorrem disso. Primeiro, o BAA é um contrato para um nível de produto e uma organização, não para uma marca: o mesmo fornecedor pode servir num plano e ser inadequado em outro. Segundo, o BAA é um controle entre vários. Ele não decide quem pode usar a ferramenta, com quais dados, nem como você perceberia que alguém a usou.

Sem BAA: desidentificação e mínimo necessário

Há dois caminhos para uma ferramenta de IA ver texto ligado à saúde sem BAA. Um é o texto não ser PHI. Pelo 45 CFR 164.514(b), o dado é desidentificado por determinação de especialista, em que uma pessoa qualificada documenta que o risco de identificar um indivíduo é muito pequeno, ou pelo método Safe Harbor, que remove 18 categorias de identificadores. Entre elas estão nomes, unidades geográficas menores que um estado, datas além do ano, telefones, e-mails, números de Social Security, números de prontuário, identificadores de dispositivo, endereços IP e fotos de rosto inteiro.

O outro é a disciplina de escopo. O padrão de mínimo necessário do 164.502(b)(1) exige esforços razoáveis para limitar a PHI ao mínimo necessário para o propósito pretendido. Mesmo com BAA, o colaborador que cola um prontuário inteiro para obter um resumo de duas linhas tem um problema de mínimo necessário. Uma política curta que diga o que pode e o que não pode ser digitado, com exemplos, rende mais que uma longa que ninguém lê.

Quanto pode custar uma violação

O HHS reajusta por inflação os valores das penalidades civis todo ano. O aviso publicado no Federal Register em 28 de janeiro de 2026 fixa os valores abaixo para violações das disposições de simplificação administrativa. O nível depende do que a organização sabia e de quão rápido corrigiu o problema.

NívelMínimo por violaçãoMáximo por violaçãoLimite anual
Não sabiaUS$ 145US$ 73.011US$ 2.190.294
Causa razoável, sem negligência dolosaUS$ 1.461US$ 73.011US$ 2.190.294
Negligência dolosa, corrigida em 30 diasUS$ 14.602US$ 73.011US$ 2.190.294
Negligência dolosa, não corrigida em 30 diasUS$ 73.011US$ 2.190.294US$ 2.190.294

São penalidades civis conforme o aviso. Não incluem o custo de investigar, notificar e remediar um incidente, que costuma ser onde está o número maior. No estudo de 2025 da IBM, o custo médio de um vazamento no setor de saúde foi o valor abaixo.

USD 7,42 milhões

foi o custo médio de um vazamento de dados no setor de saúde no Cost of a Data Breach Report 2025 da IBM.

IBM Security, Cost of a Data Breach Report 2025

Não existe certificação oficial de HIPAA

Fornecedores às vezes se anunciam como “HIPAA certified”. O FAQ do HHS sobre o assunto diz que o órgão não endossa nem reconhece de outra forma certificações de organizações privadas sobre a Security Rule, e que elas não isentam as covered entities de suas obrigações legais. O que um fornecedor pode oferecer legitimamente é um BAA assinado, salvaguardas documentadas e evidência de como elas operam.

É também o padrão que a Tangerin AI adota para si. Ela não afirma ser HIPAA certified nem HIPAA compliant, porque não existe essa credencial para se ter.

Por que não se prova o que nunca se viu

Um BAA cobre as ferramentas que você aprovou. O responsável por privacidade a quem perguntam se PHI chegou a um serviço de IA não aprovado precisa responder com registros, não com crença, e sem um inventário das ferramentas de IA em uso a resposta honesta é que ninguém sabe. O mesmo estudo da IBM dá números para a frequência dessa lacuna.

63%

das organizações que sofreram um vazamento disseram não ter políticas de governança de IA para gerir a IA ou impedir que colaboradores usassem shadow AI.

IBM Security, Cost of a Data Breach Report 2025

USD 670.000

é o que um alto nível de shadow AI acrescentou ao custo médio de um vazamento no mesmo estudo.

IBM Security, Cost of a Data Breach Report 2025

A Tangerin AI resolve a parte do inventário, e só ela. Vê metadados de uso, como qual ferramenta de IA uma estação acessou e com que frequência, e nunca o conteúdo de uma conversa ou de um prompt. Ela acompanha a HIPAA como um de seus frameworks e não certifica ninguém. Não oferece BAA nem acordo de processamento de dados hoje, e não substitui os contratos descritos acima.

Um caminho inicial, em cinco passos

Esta é a nossa leitura de uma sequência prática, não texto regulatório. Ela põe a descoberta antes da política, porque uma política escrita sem conhecer as ferramentas tende a ser reescrita.

  • 1. Inventariar. Descobrir quais ferramentas de IA são usadas, por quais times e com que frequência, inclusive as que ninguém aprovou. Veja como montar um AI-BOM.
  • 2. Classificar por dado. Marcar as ferramentas que podem receber PHI, como as usadas por equipes clínica, de cobrança e de atendimento.
  • 3. Separar por contrato. Para cada ferramenta, registrar se existe BAA para o plano exato em uso. Ferramenta sem BAA fica proibida para PHI.
  • 4. Escrever a política. Dizer que dados podem ser digitados, o que deve ser desidentificado antes e quem aprova ferramentas novas. Veja o modelo de política de uso de IA comentado.
  • 5. Guardar evidência. O registro do que foi encontrado, decidido e corrigido é o que se mostra a um regulador ou a um cliente covered entity. Veja como a mesma ideia aparece no guia do NIST AI RMF.

Para ver quais ferramentas de IA os colaboradores estão de fato usando, o catálogo de ferramentas de IA é público e gratuito, e o diagnóstico gratuito mostra em poucos minutos como a sua governança se compara. Para o problema de fundo, leia o que é Shadow AI.

Perguntas frequentes

Colaboradores podem colar dados de pacientes no ChatGPT?

Não em um serviço com o qual a organização não tem business associate agreement. Se o texto contém informação de saúde protegida (PHI) e a ferramenta é usada em nome de uma covered entity, a HIPAA exige um BAA antes, e as páginas que consultamos não listam os planos de consumo da OpenAI entre os produtos com BAA. Se um caso concreto é violação depende dos fatos: consulte um advogado.

A HIPAA exige um business associate agreement com o fornecedor de IA?

Se o fornecedor cria, recebe, mantém ou transmite PHI em seu nome, sim: o 45 CFR 164.502(e)(1) exige garantia satisfatória em contrato escrito, e o HHS diz que um provedor de nuvem que lida com ePHI de uma covered entity é business associate. Vale mesmo que o provedor guarde só dados criptografados e não tenha a chave.

Podemos usar ferramentas de IA com dados desidentificados?

Dado que atende ao padrão de desidentificação do 45 CFR 164.514(b) deixa de ser PHI. São dois métodos: determinação por especialista, ou a remoção dos 18 identificadores do método Safe Harbor. Tirar só o nome de uma anotação não basta, porque datas, localidades, números de prontuário e outros identificadores da lista também contam.

Existe certificação HIPAA para ferramentas de IA ou para empresas?

Não existe uma oficial. O HHS diz que não endossa nem reconhece “certificações” de organizações privadas sobre a Security Rule, e que elas não isentam as covered entities de suas obrigações legais. Trate selos de “HIPAA certified” ou “HIPAA compliant” como marketing e leia o contrato.

Quais são as penalidades civis por violar a HIPAA?

O ajuste por inflação do HHS de 28 de janeiro de 2026 define quatro níveis conforme a culpabilidade. O mínimo por violação vai de US$ 145 a US$ 73.011, e o máximo por violação é US$ 73.011, ou US$ 2.190.294 no nível de negligência dolosa não corrigida em 30 dias. Os valores são reajustados todo ano: confira o aviso vigente.

A Tangerin AI lê as conversas dos colaboradores com ferramentas de IA?

Não. A Tangerin AI vê apenas metadados de uso, como qual ferramenta de IA foi usada e com que frequência, e nunca o conteúdo de uma conversa ou de um prompt. Ela acompanha a HIPAA como um de seus frameworks, mas não certifica ninguém e não oferece business associate agreement hoje.

Fontes

Achou útil? Compartilhe

LinkedInX

O Instagram não abre link de fora do app — copiamos para você colar no story ou na bio.

Onde a sua empresa está hoje?

O diagnóstico gratuito são 9 perguntas, 5 minutos e nenhum cadastro. Devolve seu nível de maturidade por dimensão e um plano de ação priorizado — o suficiente para saber por onde começar sem contratar nada.